WinRAR 零日漏洞 CVE-2025-8088 的 PoC RAR 存档
将 My_Resume_final.rar 放置在下载目录中,并使用“解压到 My_Resume_final”或通过易受攻击的 WinRAR 的 UI 进行解压,从而运行该漏洞!:) 你会看到一个名为“WindowsConfigurationFileRun1.vbs”的 VBScript 文件被放入启动目录,当机器重启时会弹出一个消息框显示:“漏洞利用成功:WinRAR CVE-2025-8088”。
再见! - knight0x07